L2TP VPN durch Netgear FVS 318 zu W2003 Server
L2TP VPN Verbindung durch einen Netgear FVS318 zu einem Windows 2003 Server.
Ich will ein L2TP VPN einrichten und muss dazu aber durch einen FVS318 von Netgear. Leider blockt der Router die Verbindung und ich kann keine VPN Verbindung aufbauen. PPTP funktioniert. L2TP funktioniert auch aber nur intern. Wenn ich also vom WAN her durch den Netgear zugreife, blockt eben letzterer.
Die Ports die ich durchgeroutet habe sind folgende: L2TP 1701, IPsec 500, und 50 und 51 sind auch notwendig (habe ich in einem anderen Forum gelesen bin mir da aber nicht sicher). Auch nimmt der Router am WAN Port jetzt Pings an und blockt diese nicht mehr.
Kann mir jemand weiterhelfen? Den Netgear und eine Client Software verwenden fürs VPN kommt leider nicht in Frage.
Danke
Ich will ein L2TP VPN einrichten und muss dazu aber durch einen FVS318 von Netgear. Leider blockt der Router die Verbindung und ich kann keine VPN Verbindung aufbauen. PPTP funktioniert. L2TP funktioniert auch aber nur intern. Wenn ich also vom WAN her durch den Netgear zugreife, blockt eben letzterer.
Die Ports die ich durchgeroutet habe sind folgende: L2TP 1701, IPsec 500, und 50 und 51 sind auch notwendig (habe ich in einem anderen Forum gelesen bin mir da aber nicht sicher). Auch nimmt der Router am WAN Port jetzt Pings an und blockt diese nicht mehr.
Kann mir jemand weiterhelfen? Den Netgear und eine Client Software verwenden fürs VPN kommt leider nicht in Frage.
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 50907
Url: https://administrator.de/contentid/50907
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
9 Kommentare
Neuester Kommentar
L2TP benutzt UDP 500 (IKE), UPD 1701 und die Daten selbst werden in einem IPsec Tunnel mit ESP geschickt. ESP ist das Protokoll Nummer 50 (Achtung: nicht TCP 50 !)
Dein Router muss also ESP Passthrough supporten und die beiden o.a. Ports müssen fürs IP Frowarding eingetragen sein, sonst wird es nix mit L2TP.
Die Details findest du hier unter L2TP/IPsec
Dein Router muss also ESP Passthrough supporten und die beiden o.a. Ports müssen fürs IP Frowarding eingetragen sein, sonst wird es nix mit L2TP.
Die Details findest du hier unter L2TP/IPsec
Recht hast du ! UDP 4500 ist IPsec NAT-Traversal. Das ist mir glatt durch die Lappen gegangen. Steht hier auch nochmal zum nachlesen
Stimmt...das habe ich auch machen müssen! Sorry...bitte den Thread als "gelöst" markieren. Dazu oben bei der Problembeschreibung auf editieren klicken und den entsprechenden Hacken setzen. Danke...
Gruß
Dani
Gruß
Dani